يواجه نظام التشغيل “أندرويد 16” تحدياً أمنياً مفاجئاً بعد الكشف عن ثغرة حرجة في مساعد الذكاء الاصطناعي “Gemini” من غوغل. وتسمح هذه الثغرة لأي شخص يمسك بالهاتف بتجاوز آليات الأمان المعتادة، وإرسال رسائل نصية أو عبر تطبيق “واتساب” مباشرة من شاشة القفل دون الحاجة لمعرفة رمز المرور (PIN) أو النمط. وفي رد فعل سريع، أكدت شركة غوغل علمها بالخلل البرمجي، مشيرة إلى أنها بدأت بالفعل في إطلاق تحديث أمني عاجل لإصلاح المشكلة وحماية المستخدمين.
خرق أمني في أندرويد 16 ثغرة خطيرة في Gemini تتيح اختراق الخصوصية من شاشة القفل
خرق أمني في أندرويد 16 ثغرة خطيرة في Gemini تتيح اختراق الخصوصية من شاشة القفل
تعتمد الثغرة على تسلسل برمي خاطئ عند التعامل مع صلاحيات التطبيقات. ففي الوضع الطبيعي، إذا تم إلغاء صلاحية الوصول إلى تطبيق الرسائل، يلتزم Gemini بمطالبة المستخدم بفتح قفل الهاتف أولاً. ومع ذلك، اكتشف الباحثون أنه عند الضغط على زر المتابعة (Continue) بالتزامن مع زر إضافة المرفقات (Add Attachment) داخل واجهة المساعد، يتم الالتفاف على جدار الحماية بالكامل، مما يمنح المساعد الضوء الأخضر لإرسال الرسالة فوراً دون أي تحقق من الهوية.
تمدد الخطر إلى “واتساب” وعمليات الربط التلقائي المخادعة
لا تتوقف خطورة الثغرة عند الرسائل النصية القصيرة (SMS) فحسب، بل تمتد لتشمل تطبيق “واتساب” واسع الانتشار. إذ يكفي أن يقوم المهاجم بكتابة الإشارة البرمجية “@WhatsApp” داخل حقل إدخال Gemini، ليقوم المساعد بإعادة ربط التطبيق بالحساب تلقائياً، حتى وإن كان صاحب الهاتف قد ألغى هذا الربط مسبقاً. والأخطر من ذلك أن النظام يسجل العملية وكأنها تمت بموافقة واعية من المستخدم، ودون المطالبة بأي رمز قفل.
رغم أن الثغرة تتطلب وجود الهاتف فِعلياً في يد المهاجم (مما يقلل خطورتها مقارنة بالهجمات السيبرانية عن بُعد)، إلا أن خبراء الأمن يحذرون من تداعياتها الكارثية في حالات السرقة أو الفقدان؛ حيث يمكن للسارق انتحال شخصية الضحية، أو إرسال رسائل احتيالية لجهات الاتصال، أو طلب رموز التحقق قبل أن يتمكن صاحب الهاتف من قفل جهازه عن بُعد أو إلغاء شريحة الاتصال.
وفقاً للتقارير التقنية، فإن الثغرة لا تنحصر في هواتف “بيكسل” التابعة لغوغل فقط، بل تهدد أي جهاز أندرويد يعمل بالإصدار 16 المتأثر. وفي حين أفاد بعض مستخدمي هواتف “سامسونغ” بعدم قدرة الثغرة على اختراق أجهزتهم بفضل طبقات الحماية الإضافية للشركة، لم تكشف غوغل بشكل رسمي عن قائمة الطرازات الدقيقة التي تضررت من هذا الخلل البرمجي قبل معالجته.
التدابير الوقائية الفورية لحماية بياناتك حتى وصول التحديث
بينما يتوالى وصول التحديث الأمني من غوغل إلى الأجهزة المصابة خلال الأيام القليلة القادمة، يوصي خبراء أمن المعلومات باتخاذ خطوة وقائية فورية؛ وهي الدخول إلى إعدادات الهاتف وتعطيل ميزة استدعاء أو استخدام مساعد Gemini من شاشة القفل تماماً. وتظل هذه الخطوة هي الجدار الدفاعي الأقوى لمنع أي استغلال مادي للهاتف حتى يتم تثبيت الإصلاح البرمجي الرسمي.